Unity, PowerStore: Serwer NAS z obsługą LDAP nie może pobrać oczekiwanych informacji z serwera LDAP ze względu na uwzględnianie wielkości liter w atrybutach

Summary: Protokół LDAP oparty na usłudze AD domyślnie nie uwzględnia wielkości liter, podczas gdy inne implementacje mogą nie być uwzględniane

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Podczas wdrażania serwerów NAS korzystających z protokołu LDAP administrator może stwierdzić, że serwer LDAP nie zwraca oczekiwanych wyników, gdy serwer NAS wysyła zapytanie do serwera LDAP. Na przykład wykonywanie zapytań dotyczących grup z svc_nas lub svc_nas_tools może zwrócić nazwę grupy z pustą listą członków.

Cause

W protokole LDAP opartym na usłudze AD domyślnie nie jest rozróżniana wielkość liter, podczas gdy w innych implementacjach wielkość liter może być rozróżniana. FreeIPA jest powszechną alternatywą dla AD, która domyślnie uwzględnia wielkość liter, ale inne implementacje również mogą być zaprojektowane w ten sposób. Ponadto niektóre implementacje LDAP oparte na usłudze AD mogły zostać ponownie skonfigurowane po wstępnej konfiguracji w celu uwzględniania wielkości liter, jeśli było to z jakiegoś powodu pożądane. Implementacja NAS Unity/PowerStore zawsze będzie przekazywać zapytania do serwera przy użyciu wielkości liter zdefiniowanych w pliku ldap.conf (lub schemacie LDAP), ale niezgodność wielkości liter między konfiguracją serwera NAS a konfiguracją serwera LDAP powoduje problemy tylko wtedy, gdy serwer LDAP jest skonfigurowany do przetwarzania zapytań z uwzględnieniem wielkości liter. 

Resolution

Administrator powinien zapoznać się z dokumentacją dotyczącą implementacji protokołu LDAP i sprawdzić, czy serwer LDAP jest skonfigurowany tak, aby rozróżniała wielkie litery. Należy przejrzeć plik ldap.conf (lub schemat LDAP), aby sprawdzić, czy wielkość liter w atrybutach jest zgodna z wielkością liter zdefiniowaną na serwerze LDAP. Na przykład ten wiersz:

nss_map_attribute memberUid member

Jeśli zostanie to zmienione na to, może to spowodować, że wyszukiwania LDAP nie zwrócą oczekiwanych wyników:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.